Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49025

PUBLISHED 04.05.2025

CNA: Linux

net/mlx5e: Fix use-after-free when reverting termination table

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net/mlx5e: Fix use-after-free when reverting termination table When having multiple dests with termination tables and second one or afterwards fails the driver reverts usage of term tables but doesn't reset the assignment in attr->dests[num_vport_dests].termtbl which case a use-after-free when releasing the rule. Fix by resetting the assignment of termtbl to null.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-10091 Уязвимость функции mlx5_eswitch_add_termtbl_rule() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10caabdaad5ace85577a453da97d1f8d3b944427 до 0a2d73a77060c3cbdc6e801cd5d979d674cd404b affected
Наблюдалось в версиях от 10caabdaad5ace85577a453da97d1f8d3b944427 до 0d2f9d95d9fbe993f3c4bafb87d59897b0325aff affected
Наблюдалось в версиях от 10caabdaad5ace85577a453da97d1f8d3b944427 до 372eb550faa0757349040fd43f59483cbfdb2c0b affected
Наблюдалось в версиях от 10caabdaad5ace85577a453da97d1f8d3b944427 до e6d2d26a49c3a9cd46b232975e45236304810904 affected
Наблюдалось в версиях от 10caabdaad5ace85577a453da97d1f8d3b944427 до 52c795af04441d76f565c4634f893e5b553df2ae affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.3 affected
Наблюдалось в версиях от 0 до 5.3 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.